软件开发培训班 >> 网络技术 >> 网络安全
Cross-site tracing XST攻击 |
|||
|
XST攻击也是攻击者将恶意代码嵌入主机上的Web文件,当访问者浏览时,恶意代码在浏览器中执行,然后访问者的Cookie、http基本验证以及NTLM验证信息将被发送到已经被控制的主机,同时传送Trace请求给目标主机,导致Cookie欺骗或者是中间人攻击。 XST攻击条件: XST与XSS的比较: 利用手法1:
手法2:
手法3:
我用团队论坛的Cookie和我的站点作测试。 (责任编辑:zhaohb) |